微軟公司安全反應(yīng)中心程序經(jīng)理Mulholland說(shuō),在一些用了補(bǔ)丁程序的用戶(hù)提出投訴后,微軟意識(shí)到了這個(gè)問(wèn)題,微軟是在本周一發(fā)布該補(bǔ)丁程序的。這些用戶(hù)投訴說(shuō),在升級(jí)后他們的Windows 2000系統(tǒng)停止了運(yùn)行。
Mulholland說(shuō),如果有更長(zhǎng)的測(cè)試時(shí)間,我們可能會(huì)解決這個(gè)問(wèn)題。但是他強(qiáng)調(diào)說(shuō),由于攻擊者已經(jīng)利用了軟件漏洞來(lái)使電腦系統(tǒng)癱瘓,微軟急于將這個(gè)補(bǔ)丁程序發(fā)出。
補(bǔ)丁所修復(fù)的軟件原始缺陷存在于運(yùn)行Windows 2000系統(tǒng)的微軟互聯(lián)網(wǎng)信息服務(wù)器5.0版。這個(gè)缺陷能讓攻擊者通過(guò)未加補(bǔ)丁系統(tǒng)的安全屏障并控制計(jì)算機(jī)。本周二夜間,美國(guó)陸軍承認(rèn),一周前曾經(jīng)有一臺(tái)公共軍方服務(wù)器因攻擊者控制而癱瘓。
有問(wèn)題的補(bǔ)丁程序并不是微軟在修復(fù)缺陷方面第一次影響不好的失誤。差不多兩年前,為了正確地修復(fù)Exchange 組件服務(wù)器的缺陷,軟件巨頭不得不連續(xù)三次發(fā)布補(bǔ)丁程序。
這次補(bǔ)丁軟件的問(wèn)題似乎沒(méi)有那么可怕。微軟公司說(shuō),軟件沖突僅僅影響那些接受Premiere支持服務(wù)和將補(bǔ)丁用于2001年12月—2002年2月間Windows 2000 SP2的用戶(hù),那些使用Windows 2000 SP3的用戶(hù)則沒(méi)有任何問(wèn)題。
在關(guān)于升級(jí)的網(wǎng)站通知中,微軟說(shuō)明了如果Windows 2000系統(tǒng)與補(bǔ)丁程序發(fā)生沖突時(shí)應(yīng)怎樣處理。微軟網(wǎng)站上可以找到有關(guān)問(wèn)題的新說(shuō)明。